国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

關于一些路由協(xié)議的漏洞(3)
2007-09-03   eNet論壇

OSPF協(xié)議相關的漏洞和防范措施

OSPF使用協(xié)議類型89,因此你可以使用nmap協(xié)議掃描來判斷OSPF,除非網絡通過配置訪問列表來不響應這些類型的查詢。如下所示:

root@test]# nmap -sO -router.ip.address.252 

Interesting protocols on (router.ip.address.252):

Protocol State Name

89 open ospfigp

OSPF由于內建幾個安全機制所以比起RIP協(xié)議安全的多,但是,其中LSA的幾個組成部分也可以通過捕獲和重新注入OSPF信息包被修改,JiNao小組開發(fā)了一個FREEBSD divert socket的LINUX實現并在它們的測試中使用到。

OSPF可以被配置成沒有認證機制,或者使用明文密碼認證,或者MD5,這樣如果攻擊者能獲得一定程度的訪問,如他們可以使用如dsniff等工具來監(jiān)視OSPF信息包和或者明文密碼,這個攻擊者可以運行divert socket或者其他可能的各種類型ARP欺騙工具來重定向通信。

JiNao小組發(fā)現了有關OSPF的4種拒絕服務的攻擊方法,下面是簡單的說明:

Max Age attack攻擊 LSA的最大age為一小時(3600)

攻擊者發(fā)送帶有最大MaxAge設置的LSA信息包,這樣,最開始的路由器通過產生刷新信息來發(fā)送這個LSA,而后就引起在age項中的突然改變值的競爭。如果攻擊者持續(xù)的突然插入最大值到信息包給整個路由器群將會導致網絡混亂和導致拒絕服務攻擊。

Sequence++ 攻擊 即攻擊者持續(xù)插入比較大的LSA sequence(序列)號信息包,根據OSPF的RFC介紹因為LS sequence number(序列號)欄是被用來判斷舊的或者是否同樣的LSA,比較大的序列號表示 這個LSA越是新近的。所以到攻擊者持續(xù)插入比較大的LSA sequence(序列)號信息包時候,最開始的路由器就會產生發(fā)送自己更新的LSA序列號來超過攻擊者序列號的競爭,這樣就導致了網絡不穩(wěn)定并導致拒絕服務攻擊。

最大序列號攻擊

就是攻擊者把最大的序列號0x7FFFFFFF插入。根據OSPF的RFC介紹,當想超過最大序列號的時候,LSA就必須從路由domain(域)中刷新,有InitialSequenceNumber初始化序列號。這樣如果攻擊者的路由器序列號被插入最大序列號,并即將被初始化,理論上就會馬上導致最開始的路由器的競爭。但在實踐中,JiNao發(fā)現在某些情況下,擁有最大MaxSeq(序列號)的LSA并沒有被清除而是在連接狀態(tài)數據庫中保持一小時的時間。

偽造LSA攻擊

這個攻擊主要是gated守護程序的錯誤引起的,需要所有gated進程停止并重新啟動來清除偽造的不正確的LSA,導致拒絕服務的產生。這個攻擊相似對硬件的路由器不影響并且對于新版本的gated也沒有效果。

上面的一些信息你可以參考http://www.ietf.org/rfc/rfc2328.txt和JiNao對OSPF的漏洞分析:On the Vulnerabilities and Protection of OSPF Routing Protocol (http://www.anr.mcnc.org/projects/JiNao/ic3n98.ps).

nemesis-ospf能對OSPF協(xié)議產生上述攻擊,但是,由于nemesis-ospf太多的選項和需要對OSPF有詳細深刻的了解,所以一般的攻擊者和管理人員難于實現這些攻擊。并且也聽說nemesis-ospf也不是一直正常正確的工作,就更限制了這個工具的使用價值。

OSPF認證需要KEY的交換,每次路由器必須來回傳遞這個KEY來認證自己和嘗試傳遞OSPF消息,路由器的HELLO信息包在默認配置下是每10秒在路由器之間傳遞,這樣就給攻擊者比較的大機會來竊聽這個KEY,如果攻擊者能竊聽網絡并獲得這個KEY的話,OSPF信息包就可能被偽造,更嚴重的會盲目重定向這些被偽造的OSPF信息包。當然這些攻擊少之又少,不光光是其難度,重要的是因為還有其他更容易的安全漏洞可以利用,誰不先捏軟柿子.

這里建議如果一個主機不要使用動態(tài)路由,大多數的主機使用靜態(tài)路由就能很好的完成起功能。因為使用動態(tài)路由協(xié)議很會受到攻擊,例如,幾年以前gated軟件就被發(fā)現有一個認證的問題。

關于使用IRPAS對CDP和IRDP攻擊

IRPAS的cdp程序主要對發(fā)送CDP (Cisco router Discovery Protocol)消息給CISCO路由器并對內部網絡段產生拒絕服務攻擊,發(fā)送一些垃圾字符就會導致路由器重新啟動或者崩潰。它也能作為欺騙來使用,為其他更危險的程序打開方便的大門,一種可能的攻擊場景:如使用cdp來使路由器停止服務,然后使用irdp或者irdresponder工具發(fā)送高優(yōu)先值來通知一新的路由器,這樣如果我們的目標路由器不能與被拒絕服務攻擊而停止服務的通信,新的路由器的高優(yōu)先值就會被采用,如果攻擊者設置的這個值被成功采用的話,攻擊者就能在他們的系統(tǒng)中輕松插入通信路徑。

這種類型的攻擊也可以應用在某些配置了使用IRDP協(xié)議的主機,如WINDOWS98默認情況下配置使用IRDP,WINNT需要手工配置支持IRDP環(huán)境,并在啟動的時候廣播3個ICMP Router Solicitation messages(ICMP路由請求消息)。

熱詞搜索:

上一篇:關于一些路由協(xié)議的漏洞(2)
下一篇:學習中小企業(yè)安全路由器的基本配置方法(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲一区二区三区四区五区黄| 亚洲最新视频在线观看| 国产精品久久久久久一区二区三区| 奇米色一区二区三区四区| 欧美蜜桃一区二区三区| 亚洲电影在线播放| 91精品国产品国语在线不卡| 久久精品国内一区二区三区| 久久久久久久网| 成人免费视频一区| 亚洲视频一二三区| 欧美精品自拍偷拍| 久久国产乱子精品免费女| 久久这里只有精品6| 91色.com| 紧缚奴在线一区二区三区| 欧美韩国日本一区| 欧美日本高清视频在线观看| 激情另类小说区图片区视频区| 国产精品久久网站| 91精品国产综合久久婷婷香蕉 | 精品国产乱码久久久久久久久| 国产一区二区三区不卡在线观看| 亚洲男人天堂一区| 日韩女优av电影| 91丝袜国产在线播放| 久久国产精品免费| 亚洲h动漫在线| 成人免费一区二区三区视频| 精品国产区一区| 欧美日韩亚洲国产综合| 成人激情校园春色| 国产精品一区免费视频| 婷婷中文字幕综合| 亚洲一区二区三区四区五区黄| 中文字幕精品一区二区精品绿巨人 | 伦理电影国产精品| 一区二区三区免费看视频| 精品国精品国产| 在线成人午夜影院| 在线观看三级视频欧美| 成人午夜免费av| 激情五月婷婷综合网| 日日夜夜精品视频免费| 一区二区日韩av| 亚洲图片欧美激情| 国产精品国产三级国产普通话三级| 欧美成人伊人久久综合网| 欧美久久一区二区| 欧美亚州韩日在线看免费版国语版| 99精品视频一区| 成人av免费在线观看| 成人涩涩免费视频| 97久久超碰国产精品| 99久久婷婷国产综合精品| 成人精品国产一区二区4080| 成人丝袜视频网| 99re这里都是精品| 91成人免费在线| 欧美日韩在线三级| 91精品国产美女浴室洗澡无遮挡| 欧美精品在线视频| 日韩午夜激情免费电影| 日韩三级视频在线看| 欧美精品一区二区三区久久久| 精品国产sm最大网站免费看| 国产视频一区不卡| 亚洲天堂久久久久久久| 亚洲国产日韩一区二区| 男人的天堂久久精品| 精久久久久久久久久久| www.日韩av| 欧美日韩不卡一区| 精品国产一区二区在线观看| 欧美激情综合在线| 一区二区三区久久久| 免费av网站大全久久| 国产成人午夜视频| 91原创在线视频| 91精品午夜视频| 中文天堂在线一区| 一区二区欧美在线观看| 日本不卡高清视频| 成人毛片视频在线观看| 欧美日韩专区在线| 国产午夜精品一区二区三区四区| 亚洲欧洲精品一区二区三区| 亚洲h在线观看| 豆国产96在线|亚洲| 欧美三级乱人伦电影| 精品国产污污免费网站入口 | 国内不卡的二区三区中文字幕| 成人在线综合网站| 欧美日本国产视频| 综合久久国产九一剧情麻豆| 秋霞影院一区二区| 成人av网站在线| 欧美成人福利视频| 亚洲高清不卡在线| 91丨porny丨户外露出| 日韩视频免费直播| 一区二区三区在线视频免费观看| 久久国产精品第一页| 精品视频123区在线观看| 国产欧美一区二区三区在线看蜜臀| 亚洲线精品一区二区三区八戒| 国产自产2019最新不卡| 7777精品伊人久久久大香线蕉最新版| 国产精品无圣光一区二区| 蜜臀精品久久久久久蜜臀| 91美女在线看| 中文字幕第一区| 国内偷窥港台综合视频在线播放| 欧美精品在线观看一区二区| 亚洲视频网在线直播| 成人免费视频网站在线观看| 久久久激情视频| 精品一区二区日韩| 精品福利一区二区三区| 免费看日韩a级影片| 欧美久久久久中文字幕| 亚洲综合在线五月| 日本久久一区二区三区| 一色屋精品亚洲香蕉网站| 国产美女视频一区| 337p日本欧洲亚洲大胆精品| 蜜桃久久精品一区二区| 欧美一区二区私人影院日本| 天天色天天操综合| 欧美精品日日鲁夜夜添| 亚洲bt欧美bt精品| 欧美日韩成人综合天天影院| 午夜精品在线看| 欧美日韩成人综合| 男男gaygay亚洲| 精品国偷自产国产一区| 国产乱国产乱300精品| 国产亚洲福利社区一区| 国产白丝精品91爽爽久久| 国产精品素人一区二区| av成人老司机| 亚洲一二三四在线观看| 3751色影院一区二区三区| 首页国产欧美日韩丝袜| 日韩欧美电影一区| 国产高清精品网站| 亚洲欧洲韩国日本视频| 欧洲一区在线电影| 久久精品国产久精国产| 精品粉嫩超白一线天av| 成人少妇影院yyyy| 亚洲午夜一区二区三区| 欧美电影免费观看高清完整版在 | 亚洲乱码国产乱码精品精98午夜 | 国产欧美视频一区二区三区| 99久久777色| 婷婷中文字幕一区三区| 久久久久久久综合狠狠综合| 色婷婷激情综合| 裸体在线国模精品偷拍| 欧美国产精品一区二区三区| 色嗨嗨av一区二区三区| 美女一区二区视频| 国产精品免费丝袜| 欧美高清精品3d| 高清成人在线观看| 亚洲小少妇裸体bbw| 久久久国际精品| 欧美三区免费完整视频在线观看| 精品一区二区影视| 亚洲国产精品久久久久秋霞影院 | 美女www一区二区| 亚洲欧洲日韩在线| 久久嫩草精品久久久久| 欧美色男人天堂| 成人av网在线| 国产美女视频91| 日本aⅴ亚洲精品中文乱码| 国产精品毛片久久久久久| 欧美一级精品在线| 日本二三区不卡| 成人激情av网| 国产高清精品网站| 久久99精品久久久久久动态图| 亚洲男人电影天堂| 国产精品视频你懂的| 精品国产伦一区二区三区免费| 欧美又粗又大又爽| 99re免费视频精品全部| 国产精品69久久久久水密桃| 免费在线观看精品| 午夜精品一区二区三区免费视频| 国产精品成人一区二区三区夜夜夜| 日韩视频免费直播| 欧美一区二区不卡视频| 欧美日韩国产bt| 欧美日精品一区视频| 欧洲国内综合视频| 色综合天天视频在线观看| 成人夜色视频网站在线观看|